Login.php ---------------------------------------------------------------- <?php print(Hej); if ($_POST) { //If user has submitted data from form print(Hej2); if ($_POST['username'] == "" || $_POST['password'] == "") { //If any of the fields are empty print(Hej3); $error = "One or more fields are empty, please fill in all the fields";
} else { //Fields are not empty session_start(); // Needed to initialise session variables (i.e. start session :D) include_once("functions.php"); connectToDatabase(); $_SESSION['username'] == $_POST['username']; $_SESSION['password'] == $_POST['password']; header("location: protected.php"); //Redirect to protected.php, but can be whatever you want (your staff index page) print(Hej5); }
} if (isset($_GET['id'])) {//if the id var exists in the url print(Hej6); $error = "One or more fields you have entered are incorrect, please try again";
global $database, $dbusername, $dbpassword, $dbhost; //make the vars accessible from inside the function $link = mysql_connect($dbhost, $dbusername, $dbpassword) or die('Could not connect: ' . mysql_error()); //connect mysql_select_db($database) or die('Could not select database'); //select the db to use }
function authenticateUser() {
session_start(); $query = "SELECT username FROM db_users WHERE username = '".$_SESSION['username']."' AND password = '".md5($_SESSION[password])."';"; //Select from database the username & password the user entered $result = mysql_query($query) or die('Query failed: ' . mysql_error()); //Query the db if (!mysql_num_rows($result)) { //If no match header("location: login.php"); //redirect to login page } } ?>
hvis jeg var dig ville jeg skynde mig at få en eller anden til at rette det her indlæg, du har skrevet kodeord og brugernavn og hele lortet til din database!!!
Nope det er det ikke, min ie var langsom med at opdatere tror jeg for nu siger den ikke noget men den bliver så også bare på siden login.php ???? og den kommer ikke væk der fra
login.php ------------------------------- <?php include_once("functions.php"); if ($_POST) { //If user has submitted data from form if ($_POST['username'] == "" || $_POST['password'] == "") { //If any of the fields are empty $error = "One or more fields are empty, please fill in all the fields";
} else { //Fields are not empty session_start(); // Needed to initialise session variables (i.e. start session :D) connectToDatabase(); $_SESSION['username'] == $_POST['username']; $_SESSION['password'] == $_POST['password']; header("location: protected.php"); //Redirect to protected.php, but can be whatever you want (your staff index page) exit(); }
} if (isset($_GET['id'])) {//if the id var exists in the url $error = "One or more fields you have entered are incorrect, please try again";
Jeg er ikke helt klar over hvordan din kode ser ud nu, men hvis vi nu skriver forkert brugernavn i index.php --> submit --> login.php sender header("location: protected.php") --> i protected.php kaldes authenticateUser() som sender header("location: login.php"); --> $_POST=false og $_GET['id']=false --> $error="";
Hvis det er korrekt mangler der vel header("location: login.php?id=douhhhhh"); i autheticateUser().
Ja men vis dit brugernavn eller kode er WRONG så er den ikke = med noget i dben og det føre til et stop i login.php hvor den ikke kommer væk fra....
Og den går ikke ned og siger at brugernavn eller pass er wrong... du kan jo ikke komme ind på siden protected fra login uden at være logget korikt ind...
if ($_POST) { //If user has submitted data from form if ($_POST['username'] == "" || $_POST['password'] == "") { //If any of the fields are empty $error = "One or more fields are empty, please fill in all the fields";
} elseif ($_POST['username'] != "" || $_POST['password'] != "") { //Fields are not empty session_start(); // Needed to initialise session variables (i.e. start session :D) include_once("functions.php"); connectToDatabase(); $_SESSION['username'] = $_POST['username']; $_SESSION['password'] = $_POST['password']; header("location: protected.php"); //Redirect to protected.php, but can be whatever you want (your staff index page) } else { $error = "One or more fields you have entered are incorrect, please try again"; } }
if ($_POST) { //If user has submitted data from form if ($_POST['username'] == "" || $_POST['password'] == "") { //If any of the fields are empty $error = "One or more fields are empty, please fill in all the fields";
} elseif ($_POST['username'] = ($_SESSION['username']) || $_POST['password'] = ($_SESSION['password'])) { //Fields are not empty session_start(); // Needed to initialise session variables (i.e. start session :D) include_once("functions.php"); connectToDatabase(); $_SESSION['username'] = $_POST['username']; $_SESSION['password'] = $_POST['password']; header("location: protected.php"); //Redirect to protected.php, but can be whatever you want (your staff index page) } else { $error = "One or more fields you have entered are incorrect, please try again"; } }
$_POST['username'] mener jeg ikke du kan tildele en værdi....
Hvis du mener $_POST['username']==$_SESSION['username'] hvordan logger man så ind første gang, du sætter jo først session_start() efter denne linje, så første gang må $_SESSION['username'] være lig "" ?
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.